CVE-2020-36847
Simple File List < 4.2.3 - दूरस्थ कोड निष्पादन
- प्रकाशित
- 12 जुल॰ 2025
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 22 जुल॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Simple-File-List Plugin, संस्करण 4.2.2 तक (4.2.2 सहित) के सभी संस्करणों में Remote Code Execution के प्रति संवेदनशील है। यह rename फ़ंक्शन के माध्यम से होता है, जिसका उपयोग png एक्सटेंशन के साथ अपलोड किए गए PHP कोड का नाम बदलकर php एक्सटेंशन में करने के लिए किया जा सकता है। यह बिना प्रमाणीकरण वाले हमलावरों को सर्वर पर कोड निष्पादित करने की अनुमति देता है।
स्रोत
2- CVE-2025-34085एक्सप्लॉइट
CVE-2025-34085 के लिए शोषण
Md Amanat Ullah (xSwads) · multiple · 22 जुल॰ 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।